Как повысить права пользователя windows 7
Перейти к содержимому

Как повысить права пользователя windows 7

  • автор:

Как получить права администратора в Windows 7

Операционная система Windows 7 предоставляет большой набор настроек для персонализации рабочего пространства и упрощения работы с ним. Однако далеко не все пользователи имеют достаточные права доступа, чтобы их редактировать. С целью обеспечения безопасности работы за компьютером в ОС семейства Windows существует четкое разграничение типов учетных записей. По умолчанию предлагается создавать учетки с обычными правами доступа, но что делать, если на компьютере нужен еще один администратор?

Делать это нужно только в том случае, если вы точно уверены, что другому пользователю можно доверить контроль за системными ресурсами и он ничего не «сломает». Из соображений безопасности желательно произведенные изменения после необходимых действий вернуть обратно, оставив на машине только одного пользователя с высокими правами.

Как сделать любого пользователя администратором

Учетная запись, которая создается в самом начале при установке операционной системы, уже обладает такими правами, понизить их приоритет невозможно. Именно эта учетная запись далее и будет распоряжаться уровнями доступа для остальных пользователей. Исходя из вышесказанного, делаем вывод, что для воспроизведения нижеописанной инструкции текущий уровень пользователя должен позволять провести изменения, то есть, обладать правами администратора. Действие выполняется с помощью встроенных возможностей операционной системы, использование стороннего софта не потребуется.

    В левом нижнем углу нужно нажать на кнопку «Пуск» левой кнопкой мыши один раз. Внизу открывшегося окошка находится строка поиска, туда необходимо ввести фразу «Внесение изменений в учетные записи» (можно скопировать и вставить). Выше отобразится единственный вариант, на него нужно нажать один раз.

Выбор предложенного варианта из поиска меню Пуск

Выбор пользователя для редактирования типа учетной записи в Windows 7

Выбор пункта изменения типа учетной записи в меню редактирования пользователя в Windows 7

Изменение типа учетной записи пользователя на администратора в Windows 7

Теперь отредактированная учетная запись обладает теми же правами доступа, что и обычный администратор. При изменении системных ресурсов Windows 7 остальным пользователям при условии выполнения вышеуказанной инструкции не потребуется ввода пароля администратора системы.

Во избежание нарушения работоспособности операционной системы в случае попадания на компьютер вредоносного программного обеспечения рекомендуется защищать учетные записи администратора надежными паролями, а также тщательно отбирать пользователей, у которых есть повышенные права. Если присвоение уровня доступа требовалось для однократной операции, рекомендуется вернуть тип учетной записи обратно по завершению работы.

Захар Вам помогли мои советы?

Задайте вопрос или оставьте свое мнение Отменить комментарий

38 комментария
Александр :

Привет,мне нужна ваша помощь я сделал как и вы по пунктам но проблема я когда нажал ну вот быть Администратором я подтвердил но почему то я обычный доступ что делать помогите но только не говорите что переустанавливать надо я не хочу этого делать

Sysadminium

В этой статье рассмотрим права и привилегии пользователей в системе. Вы узнаете где они устанавливаются и чем права отличаются от привилегий.

Оглавление скрыть

Назначение прав и привилегий

Привилегии — это возможность выполнять связанные с системой операции, например выключение компьютера или изменение системного времени.

Право — разрешает или запрещает выполнять конкретный тип входа в систему, например локальный или вход по сети.

Для того чтобы управлять привилегиями и правами, нужно использовать ММС-оснастку «Локальная политика безопасности» (secpol.msc). В этой оснастке можно настроить и права и привилегии для пользователей или групп. Вы можете различить права от привилегий тем, что права связаны со входом в систему, а привилегии не связаны.

Назначение прав пользователей через редактор локальной политики безопасности

Права учетной записи

Права хоть и находятся в одной и той же оснастке с привилегиями, но технически отличаются т привилегий. Они не связаны с монитором безопасности SRM и не хранятся в маркерах доступа в отличие от привилегий.

Возможные права:

  • право локального входа в систему (logon locally);
  • возможность входить в систему по сети (logon over the network);
  • право входить в систему через службу терминалов (logon through Terminal Services);
  • возможность входить в систему в качестве службы (logon as a service);
  • возможность входить в систему в качестве пакетного задания (logon as a batch job).

Привилегии

Привилегии пользователя находятся в маркере доступа. А вот не полный список привилегий:

  • Резервное копирование файлов и каталогов. Заставляет NTFS предоставлять некоторый доступ к файлам, даже если дескриптор безопасности не дает таких разрешений.
  • Восстановление файлов и каталогов. Заставляет NTFS предоставлять некоторый доступ к файлам, даже если дескриптор безопасности не дает таких разрешений.
  • Повышение приоритета планирования. Требуется для повышения приоритета процесса.
  • Загрузка и выгрузка драйверов устройств.
  • Добавление рабочих станций в домен.
  • Выполнение операций сопровождения с томом. Например, выполнение дефрагментации или проверка диска.
  • Изменение маркера объекта. Например, разрешает запуск программ от имени администратора.
  • Управление аудитом и журналом безопасности. Необходимо для обращения к списку SACL.
  • Выключение системы.
  • Изменение системного времени.
  • Получение прав владения. Для файлов и других объектов.

Включение привилегий по требованию

Привилегии включаются по требованию, чтобы понять это, проведем эксперимент.

Запустите Process Explorer с повышенными привилегиями. А затем щелкните правой кнопкой мыши на часах в области уведомлений и выберите команду «Настройка даты и времени«. После чего найдите и откройте свойства процесса «SystemSettings.exe» в «Process Explorer«.

Далее, перейдите на вкладку «Security» и там вы увидите, что привилегия «SeTimeZonePrivilege» отключена:

Затем измените часовой пояс, закройте и снова откройте окно свойств процесса » SystemSettings.exe «. И вы увидите, что привилегия «SeTimeZonePrivilege» включилась:

Получается что процесс может иметь какую-то привилегию, но пока он ей не воспользуется, привилегия будет в выключенном состоянии.

Привилегия обхода промежуточных проверок NTFS

А теперь разберём ещё одну интересную привилегию. Она позволяет получить доступ к файлу, даже если у вас нет доступа к папке в которой этот файл находится. Такая привилегия называется SeNotifyPrivilege.

Во-первых создайте папку, а внутри этой папки создайте новый текстовый документ. Затем перейдите в Проводнике к этому файлу, откройте его свойства и перейдите на вкладку «Безопасность«. Там щелкните на кнопке «Дополнительно» и снимите флажок «Наследование«. А затем примените изменения. Когда появится предложение удалить или скопировать права наследования, выберите «Копировать«.

Теперь измените безопасность новой папки, чтобы у вашей учетной записи не было никакого доступа к ней. Для этого выберите свою учетную запись, а затем выберите все флажки «Запретить» в списке разрешений.

Запустите программу «Блокнот«. В меню «Файл» выберите команду «Открыть» и перейдите к новому каталогу. Вы не сможете открыть его, так как доступ быть запрещен. Но вы можете в поле «Имя файла» диалогового окна «Открыть» набрать полный путь к новому файлу. После чего файл должен открыться.

Если бы у вашей учетной записи не было «Привилегии обхода промежуточных проверок«, то NTFS выполнял бы проверки доступа к каждому каталогу пути при попытке открыть файл. Что в данном примере привело бы к запрещению доступа к файлу.

Супер привилегии

Это очень серьёзные привилегии и при включенной системе UAC они будут предоставляться только приложениям запущенным на высоком уровне целостности ( high или выше). Ну и конечно учетная запись должна обладать этими привилегиями.

Вот список таких супер привилегий:

  • Проводить отладку программ. Пользователь с этой привилегией может открывать любой процесс в системе, не обращая внимания на имеющийся у процесса дескриптор безопасности. И может не только смотреть содержимое памяти процесса, но и выполнить свой код от имени этого процесса.
  • Приобретать права владения. Эта привилегия позволяет приобретать права владения любым объектом в системе.
  • Восстанавливать файлы и каталоги. Пользователь, получивший эту привилегию, может заменять любые файлы в системе своими собственными файлами.
  • Загружать и выгружать драйверы устройств. Такая привилегия позволит загрузить в систему любой драйвер, который будет работать в режиме ядра.
  • Создавать объект маркера. Эта привилегия может использоваться, чтобы запустить приложение с любым маркером доступа.
  • Действовать в качестве части операционной системы. Эта привилегия позволяет устанавливать доверенное подключение к LSASS, что даст возможность создавать новые сеансы входа в систему.

Помимо всего прочего, следует помнить, что привилегии не выходят за границы одной машины и не распространяются на сеть.

Как предоставить или получить повышенные привилегии в Windows 10/8/7

Администратор

Обновлено 28.06.2019

Вы, должно быть, заметили, что на вашем компьютере часто устанавливается много программ, для запуска которых требуются права администратора. Наличие прав администратора позволяет вносить изменения в систему, которые могут повлиять на всех других пользователей. Другими словами, любая программа, которую вы решили запустить от имени администратора, предоставляет ей больший доступ к компьютеру при запуске.

Контроль учетных записей уведомляет вас перед внесением изменений – не всех изменений, а только тех, которые требуют уровня администратора или повышенных разрешений. Всякий раз, когда вы запускаете некоторые программы, вы можете сначала увидеть подсказку UAC. Программа запустится только после вашего согласия. Это функция безопасности в Windows. Ключ заключается в понимании того, что можно сделать и как можно добиться изменения прав администратора или повышения привилегий без ущерба для безопасности.

Давайте рассмотрим различные варианты и сценарии.

Откройте окно командной строки с повышенными правами

Хотя вы можете выполнять много задач с использованием CMD, для некоторых задач требовались повышенные привилегии. Windows 8.1 позволяет легко открывать Командную строку (Admin) с помощью меню WinX. Этот пост показывает, как вы можете запустить командную строку от имени администратора.

Читать . Как создать ярлык с повышенными привилегиями для запуска Программы.

Сделать программу всегда Запускать от имени администратора

Если вы хотите, чтобы программа всегда выполнялась с правами администратора, щелкните правой кнопкой мыши исполняемый файл программы и выберите Свойства. Здесь выберите «Запустить эту программу от имени администратора». Нажмите Применить> ОК. Этот пост подробно покажет вам, как сделать так, чтобы приложения всегда запускались от имени администратора.

Отключите режим одобрения администратором с помощью Secpol

Запустите secpol.msc , чтобы открыть локальную политику безопасности и перейти к «Локальные политики»> «Параметры безопасности». На правой панели вы увидите параметр Контроль учетных записей: включить режим одобрения администратором . Дважды щелкните по нему и выберите Отключено .

Этот параметр политики управляет поведением всех параметров политики контроля учетных записей (UAC) для компьютера. Если вы измените этот параметр политики, вы должны перезагрузить компьютер. Доступны следующие варианты: (1) Включено . (По умолчанию) Режим одобрения администратором включен. Эта политика должна быть включена, и соответствующие параметры политики UAC также должны быть установлены соответствующим образом, чтобы позволить встроенной учетной записи администратора и всем другим пользователям, являющимся членами группы администраторов, работать в режиме одобрения администратором. (2) Отключено . Режим одобрения администратором и все параметры политики UAC отключены. Если этот параметр политики отключен, Центр безопасности уведомляет вас о снижении общей безопасности операционной системы.

Имейте в виду, это снизит общую безопасность вашего компьютера!

Предоставление повышенных привилегий в Windows 10/8/7

Стандартный пользователь не имеет каких-либо специальных разрешений для внесения изменений в администрирование сервера. Он может не иметь следующих привилегий: добавление, удаление, изменение пользователя, выключение сервера, создание и администрирование объекта групповой политики, изменение прав доступа к файлам и т. Д.

Но пользователь с правами администратора может сделать гораздо больше, чем обычный пользователь. Права, однако, предоставляются после того, как ему предоставлены повышенные привилегии для каждого уровня в одной из групп, а именно: Локальный сервер, Домен и Лес.

Когда пользователь добавляется в одну из групп, он получает больше возможностей, чем обычный пользователь. Они получают дополнительные права пользователя. Это права или конфигурации, которые управляют «кто» может делать «что» с компьютером. При настройке каждый компьютер может поддерживать уникальный набор администраторов, контролирующих различные области этого компьютера.

Существует более 35 прав пользователя на компьютер. Некоторые из наиболее распространенных прав пользователя, которые управляют повышенными привилегиями на компьютере, перечислены ниже:

  • Выключить систему
  • Принудительное отключение удаленной системы
  • Войти как пакетное задание
  • Войти как сервис
  • Резервное копирование и восстановление файлов и каталогов
  • Включить доверенный для делегирования
  • Генерация аудита безопасности
  • Загрузка и выгрузка драйверов устройств
  • Управление аудитом и журналом безопасности
  • Взять на себя ответственность за файлы и другие объекты

Права пользователя развертываются с помощью групповой политики (локальный/Active Directory). Это прокладывает путь для последовательного контроля доступа к серверам.

Кроме того, каждый файл, папка и раздел реестра имеют список контроля доступа (ACL). Список предоставляет стандартные разрешения, такие как

  1. Полный контроль
  2. изменять
  3. Читать

Эти стандартные разрешения позволяют упростить настройку объектов.Короче говоря, ACL – это своего рода список пользователей, групп и/или компьютеров, которым предоставлены разрешения для объекта, связанного с ACL. Вы можете прочитать полную информацию об этом, делегировании Active Directory, делегировании групповой политики и многом другом, в этом отличном посте на WindowsSecurity.com. В нем обсуждается, как предоставить повышенные привилегии для Active Directory и сервера.

Эти инструкции также могут вас заинтересовать.

  1. Взять на себя ответственность и полный контроль над ключами реестра
  2. Полное владение файлами и папками.

Права администратора Windows 7 — способы выдать

В операционной системе Windows 7 есть большое количество программ и системных средств, для получения доступа к которым потребуются права администратора. Такое ограничение было сделано с целью безопасности, чтобы не все пользователи могли изменять настройки софта. В данной статье рассказано, как включить права администратора Windows 7.

Что такое права администратора на Виндовс семь

Права администратора представляют собой возможности специального пользователя по настройке и удалению определённого софта.

При установке операционная система автоматически создаёт две учётных записи Microsoft. Одна — это аккаунт конкретного человека, который регулярно пользуется системой, т. е. фактически её владелец. Второй профиль — это учётка администратора, админ.

Вход в аккаунт администратора на Windows 7

Учётная запись администратора нужна для предотвращения изменения настроек, которые могут отрицательно сказаться на функционировании OC Windows 7. Изменить важные параметры можно случайно, особенно если система находится во владении неопытного пользователя.

Обратите внимание! Получение прав админа позволяет расширить функциональные возможности OC Windows 7. Поменять аккаунты можно через реестр или командную строку.

На операционках семейства Виндовс также предусмотрена возможность восстановления ПК, т. е. его отката к первоначальным настройкам. При возникновении неполадок, сбоев, ошибок в работе системы user может откатить стационарный компьютер или ноутбук к тому моменту, когда ОС ещё нормально функционировала, выбрав соответствующую точку восстановления.

Как зайти в OC Windows 7 от имени администратора

Для выполнения поставленной задачи потребуется сменить текущую учётную запись, воспользовавшись простым алгоритмом:

  1. Зайти на рабочий стол стандартным образом со своего аккаунта. Обычно нужная учётка уже установлена по умолчанию и стартует вместе с операционной системой после запуска компьютера.
  2. Кликнуть по иконке меню «Пуск».
  3. Развернуть контекстное окошко рядом со строкой «Завершение работы», нажав на стрелку.
  4. Из списка представленных значений выбрать пункт «Выйти из системы», тапнув по нему левой клавишей компьютерного манипулятора.
  5. После осуществления вышеизложенных манипуляций должен появиться экран блокировки, на котором представлены все учётные записи, созданные на данном ПК.
  6. Нажать по иконке «Администратор» левым щёлчком мыши, чтобы войти в систему от имени суперпользователя.

Параметр «Выйти из системы» в меню «Пуск» Виндовс семь

Важно! В некоторых ситуациях на учётке администратора установлен доменный пароль.

Как получить и снять права администратора в Windows 7

Существует несколько способов получения таких прав, каждый из которых основывается на определённой базе знаний и заслуживает подробного рассмотрения. Далее рассмотрены самые распространённые методы, с помощью которых обычный пользователь операционной системы сможет обладать правами админа, получив их в минимально короткие сроки, а также снять в нужный момент.

Как устанавливать права суперпользователя через панель управления

Простой способ выполнения задачи, который предполагает соблюдение следующей инструкции:

  1. На первом этапе нужно зайти в меню «Пуск».
  2. Поставить курсор мышки на строку «Панель управления» в графе параметров справа окна и кликнуть по левой клавише манипулятора.
  3. В поиске открывшегося окошка прописать «учётные записи пользователей» и тапнуть по найденному элементу.
  4. Кликнуть по строке «Изменение типа своей учётной записи». Рядом с этим значением обычно изображён значок в виде щита, который свидетельствует о важности функции.
  5. В высветившемся меню будут представлены два раздела: «Обычный доступ» и «Администратор». В данной ситуации нужно поставить тумблер в последнюю строку, чтобы получать права админа. Здесь же можно поставить пароль на аккаунт. Лучше придумать такие символы, которые не удастся забыть впоследствии.
  6. Для смены типа аккаунта пользователю останется только тапнуть по соответствующей кнопке, расположенной внизу окна, затем система сможет выдать запрашиваемые гостем права.
  7. Перезагрузить ПК и убедиться в принятии внесённых изменений.

Получение прав админа на Windows 7 через панель управления

Важно! Чтобы получить доступ к своему аккаунту, потребуется проделать те же действия в обратной последовательности.

Через окно локальных пользователей

Данный способ установления прав админа сложнее по реализации. Чтобы правильно справиться с поставленной задачей в кратчайшие сроки и не навредить функционированию операционки, опытные специалисты рекомендуют действовать по следующему алгоритму:

  1. Одновременно зажать на клавиатуре кнопки «Win + R» для открытия окна «Выполнить».
  2. В строчку «Открыть» вбить команду «cotrol userpasswords2», после чего тапнуть по «Enter».
  3. В меню учёток всех пользователей, которое отобразилось на дисплее монитора после осуществления изложенных выше манипуляций, нужно будет кликнуть по вкладке «Дополнительно».
  4. Запустится очередное окно. Здесь необходимо развернуть самую верхнюю папку в графе параметров слева.
  5. В центральной части меню дважды тапнуть левой кнопкой манипулятора по слову «Администратор».
  6. Появится меню свойств параметра. В данном окне для завершения процедуры потребуется снять галочку со строчки «Отключить учётную запись», а затем щёлкнуть на «Применить».
  7. Перезагрузить ПК, чтобы внесённые ранее изменения окончательно применились.

Теперь операционная система Виндовс семь сможет дать человеку возможность открывать специализированный системный софт и изменять его настройки на собственное усмотрение.

Права администратора в системах семейства Windows можно снять аналогичным образом в обратной последовательности. Вышеизложенные методы отлично подходят для решения данного вопроса.

Окно локальных пользователей Виндовс семь

Как установить права суперпользователя для программ

Не обязательно получать права для всей системы полностью. Достаточно их установить на конкретное приложение, с функционированием и работой которого возникают затруднения. Процесс осуществления этой процедуры проходит в следующей последовательности:

  1. Кликнуть по иконке того или иного софта на рабочем столе.
  2. В контекстном окошке, которое должно высветиться на экране, выбрать пункт «Свойства». Обычно такая строка располагается на последнем месте представленного списка.
  3. Переключиться на вкладку «Совместимость», которая располагается в верхней графе параметров.
  4. Внизу открывшегося раздела будет прописана строчка «Всегда запускать программу от имени администратора». В этой строке надо будет поставить галочку для активации функции.
  5. Нажать на «Применить» и закрыть окно.
  6. Проверить, запускается ли софт двойным нажатием ЛКМ по его значку без ошибок и уведомлений.

Обратите внимание! Если после проделанных манипуляций программа отказывается запускаться без прав админа, то нужно перезапустить стационарный компьютер или ноутбук

Как удалить администратора в Windows 7

Иногда у пользователей ПК возникает необходимость оставить только один аккаунт «Майкрософт». В операционке Виндовс семь есть возможность деинсталляции учётной записи администратора. Такая процедура осуществляется в следующей последовательности:

  1. По схеме, уже рассмотренной в статье, запустить окно «Выполнить» и вбить команду «cotrol userpasswords2».
  2. После нажатия на «Enter» откроется меню локальных пользователей.
  3. Тапнуть два раза ЛКМ по верхней папке слева в графе параметров, тем самым развернув её.
  4. Перейти в свойства иконки «Администратор», расположенной по центру окошка.
  5. Поставить галочку в строчке «Отключить учётную запись» и кликнуть на «Применить».
  6. Перезагрузить компьютер и убедиться в деинсталляции аккаунта администратора.

Отключение учётки администратора через окно локальных пользователей на Windows 7

Таким образом, учётная запись админа на операционке Windows 7 играет немаловажное значение. Она защищает компьютер от изменения системных параметров, тем самым поддерживая стабильность работы системы. В этой статье были рассмотрены все возможные способы получения прав администратора на Виндовс семь Домашняя, Базовая.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *